5.4 GRE over IPSec. Считаем MTU и MSS для IPSEC. Теория и практика.

แชร์
ฝัง
  • เผยแพร่เมื่อ 2 พ.ย. 2024

ความคิดเห็น • 16

  • @bycha.6470
    @bycha.6470 4 หลายเดือนก่อน +1

    Прекрасное видео 👌🏼

  • @4iton
    @4iton หลายเดือนก่อน

    Привет, спасибо за твои видео! у меня вопрос, ты же в начале говорил что транспортный режим нужен для соединение узел-узел, а тут ты соединил две сети, как это понять?

  • @mikhaylov.viktor
    @mikhaylov.viktor 8 หลายเดือนก่อน +1

    Главный плюс статической маршрутизации - можно разорвать связь с удаленным офисом 1 командой. Так что динамические маршруты это и плохо и хорошо одновременно.

    • @Nikolay_Bulganin
      @Nikolay_Bulganin  8 หลายเดือนก่อน +1

      А зачем надо разрывать связь с удалённым офисом?

    • @mikhaylov.viktor
      @mikhaylov.viktor 8 หลายเดือนก่อน +1

      Ну допустим у них маски шоу ) и нужно очень быстро обрубить связь с центральным офисом., на котором допустим шара или 1с или еще какая-либо важная информация.
      @@Nikolay_Bulganin

    • @Nikolay_Bulganin
      @Nikolay_Bulganin  8 หลายเดือนก่อน +1

      Честно говоря, напрашивается решение, положить туннель.

  • @rachserg
    @rachserg 8 หลายเดือนก่อน

    Привет, а каким образом посчитать по wifi mtu, полезную нагрузку, если mtu это порог во времени (а не "толщина")?

    • @Nikolay_Bulganin
      @Nikolay_Bulganin  8 หลายเดือนก่อน +1

      Здравствуйте, Сергей. Поделитесь, пожалуйста, ссылкой, где написано, что mtu это порог по времени.

    • @rachserg
      @rachserg 8 หลายเดือนก่อน +1

      @@Nikolay_Bulganin В настройках роутера написано, что при достижении порога например 1500 роутер передаёт пакеты, так называемые беконы, сигнал RTS , но это не суть, вопрос по расчёту mtu Wifi и полезной нагрузке?
      MTU интернет-провайдера и вашего роутера могут не совпадать. Если у интернет-провайдера MTU 1472 байта, а на вашем роутере -1500 байта, то все домашние гаджеты и девайсы, работающие по Wi-Fi, будут отправлять пакеты размером 1500 байта. В итоге сеть провайдера не сможет их обработать, поэтому они будут разделены на пакеты. Эти пакеты встанут в очередь друг за другом и будут «ждать», пока роутер провайдера их обработает, а потом соберет в единое целое. Так как ваш роутер постоянно пересылает роутеру провайдера множество данных, таких пакетов становится много, очередь удлиняется, и это замедляет скорость связи.
      Чтобы этого не происходило, проверьте в настройках вашего роутера параметр MTU. Он должен быть равен значению MTU провайдера.
      Немного грубо для понимания простого вопроса? MTU - это максимальный размер файла, который может передать ваш роутер до того, как разделит его на пакеты (дефрагментирует). В настройках wifi есть сигнал RTS, который называется порогом готовности к передачи, от 512байт до 2347байт, чем меньше тем быстрее роутер будет передавать пакеты и он напрямую завязан с mtu роутера. Надеюсь я доходчиво объяснил))

    • @Nikolay_Bulganin
      @Nikolay_Bulganin  8 หลายเดือนก่อน

      resources.infosecinstitute.com/topics/network-security-101/rts-threshold-configuration-improved-wireless-network-performance/
      Тут про RTS. Это сильно разное с MTU. RTS используется только в сильнонагруженных вайфай сетях, или при сильных помехах. RTS завязан не на MTU, а на размер передаваемых пакетов.

    • @rachserg
      @rachserg 8 หลายเดือนก่อน

      @@Nikolay_Bulganin Да, Вы правы, нигде в документациях об этом не пишут, а я подозреваю что есть🤣, MTU мы можем протестировать ping -f -l 1472 google.ru, если есть фраза "ответ..", если нет следует уменьшить. С порогом сигнала RTS сложнее (а может и проще), значение 2347байт запрещает дефрагментацию.

  • @xlite0060
    @xlite0060 8 หลายเดือนก่อน +1

    как лабораторию такую собрать как у тебя на ПК? на виртуал боксе или ВМ Варе

    • @Nikolay_Bulganin
      @Nikolay_Bulganin  8 หลายเดือนก่อน +1

      Добрый вечер. У меня собрано уже очень давно на GNS3 и VMWare. Описывать процесс сборки в коментах не получится. Возможно скоро сделаю про это видео. Если есть какие-то конкретные вопросы, не стесняйтесь, задавайте.

    • @Nikolay_Bulganin
      @Nikolay_Bulganin  8 หลายเดือนก่อน +3

      Записал про это видео. Смотрите на здоровье.

    • @xlite0060
      @xlite0060 8 หลายเดือนก่อน

      @@Nikolay_Bulganin Спасибо большое!

  • @pacanpartizan9710
    @pacanpartizan9710 5 หลายเดือนก่อน

    Привет видно что Вы шарите у меня вопрос немного не потеме
    У меня пс5 и в сетевом шутер арех пинг постоянно 66 ни больше ни меньше очень редко может немного колебаться это нормально или мой провайдер как то усредняет и притормаживает мой пинг для стабильности
    Суть в том что я погибаю уже за углом тоесть существует некая задержка
    Днс яндекс или гугл мту 1500 хотя если ставлю 1470 вроде как получше есть днс и мту на пс а так же в роутере
    И вот что интересно если ввести разные днс и мту как на пс и роутере кто будет главнее плойка или Всетаки роутер?
    Да и у друга из Турции и знакомого из Сибири пинг 80-90 и у них игра идёт очень хорошо а я из Саратова и пинг лучше а просто перестреливают они просто быстрее а у меня как будто на пару секунд все позже происходит
    Сменить провайдера пока нет возможности